DFN-CERT

Advisory-Archiv

2015-1955: Xen: Mehrere Schwachstellen ermöglichen u.a. die Eskalation von Privilegien

Historie:

Version 1 (2015-12-18 17:27)
Neues Advisory
Version 2 (2015-12-23 11:56)
Für Fedora 22 wird ein Sicherheitsupdate in Form des Paketes xen-4.5.2-6.fc22 im Status 'testing' bereitgestellt, welches die Schwachstelle CVE-2015-2150 zusätzlich benennt.

Betroffene Software

Betroffene Plattformen

Linux
UNIX

Beschreibung:

Mehrere Schwachstellen in Xen ermöglichen einem einfach authentisierten Angreifer im benachbarten Netzwerk Denial-of-Service-Angriffe durchzuführen, Privilegien zu erweitern und Informationen auszuspähen.

Für Xen stehen Sicherheitsupdates bereit, um die Schwachstellen zu schließen.

Für Fedora 23 steht ein Sicherheitsupdate in Form des Pakets xen-4.5.2-6.fc23 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-2150

Schwachstelle in Xen / Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-8550

Schwachstelle in Xen ermöglicht Privilegieneskalation

CVE-2015-8551

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-8552

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-8553

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-8554

Schwachstelle in Xen ermöglicht Privilegieneskalation

CVE-2015-8555

Schwachstelle in Xen ermöglicht Ausspähen von Informationen

XSA-166-1

Schwachstelle in Xen ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.